Telegram Group & Telegram Channel
Случаев фишинга всё больше, в том числе в Telegram и Signal. «Транспортом» ссылки на фишинговый сайт может быть не только почта, но и любой мессенджер, соцсеть или SMS. Reforum Journal и «Теплица» рассказывают, как обезопасить свои данные.

При адресном фишинге, особенно при атаке, нацеленной на руководство (этот вид охоты называется уэйлингом, «охотой на китов») независимых медиа и НКО, целью может быть:

🔹 Кража паролей (для развития атаки), аккаунта (сейчас популярно в Telegram через ссылку на якобы премиум-аккаунт), данных о платежах, любых документов с персональными данными.
🔹 Слежка за активистами и журналистами, сбор информации об их контактах и планах.
🔹 Дискредитация, использование информации для подрыва репутации.
🔹 Вымогательство, кража денег или продажа данных на чёрном рынке.

Особенности фишинговых атак с использованием соцсетей и мессенджеров:

🔹 Вопрос в мессенджере кажется личным и срочным, онлайн сложнее отказать или отложить на потом.
🔹 Мессенджеры часто используются для общения с друзьями и коллегами, через персонализированные сообщения проще обмануть.
🔹 В мессенджерах меньше встроенных фильтров для обнаружения и блокировки фишинговых сообщений.
🔹 Атаки в мессенджерах — это не только текстовые сообщения, но и изображения, видео и голосовые сообщения, их сложнее обнаружить фильтрами.

Чтобы защититься от фишинговых атак:

🔹 Проверяйте отправителя через другой канал связи и не переходите по ссылкам из непроверенных источников.
🔹 Установите и регулярно обновляйте антивирусные программы: во многих есть встроенные средства контроля ссылок.
🔹 Включите двухфакторную аутентификацию для всех важных аккаунтов и не храните резервные коды вместе с паролями. Это осложнит взлом аккаунтов, даже если пароли скомпрометированы.
🔹 Менеджер паролей не предложит ввести логин и пароль по фишинговой ссылке: вы можете неправильно прочитать URL-адрес, а менеджер сразу заметит подвох.
🔹 Если вам всё-таки нужно открыть ссылку или документ, воспользуйтесь VirusTotal.
🔹 Регулярно узнавайте новое о безопасности.

И главное: каким бы настойчивым и экстренным ни было письмо, не предпринимайте действий, которых от вас требуют, и при любых сомнениях обращайтесь к специалистам по безопасности.



group-telegram.com/reforum_io/1229
Create:
Last Update:

Случаев фишинга всё больше, в том числе в Telegram и Signal. «Транспортом» ссылки на фишинговый сайт может быть не только почта, но и любой мессенджер, соцсеть или SMS. Reforum Journal и «Теплица» рассказывают, как обезопасить свои данные.

При адресном фишинге, особенно при атаке, нацеленной на руководство (этот вид охоты называется уэйлингом, «охотой на китов») независимых медиа и НКО, целью может быть:

🔹 Кража паролей (для развития атаки), аккаунта (сейчас популярно в Telegram через ссылку на якобы премиум-аккаунт), данных о платежах, любых документов с персональными данными.
🔹 Слежка за активистами и журналистами, сбор информации об их контактах и планах.
🔹 Дискредитация, использование информации для подрыва репутации.
🔹 Вымогательство, кража денег или продажа данных на чёрном рынке.

Особенности фишинговых атак с использованием соцсетей и мессенджеров:

🔹 Вопрос в мессенджере кажется личным и срочным, онлайн сложнее отказать или отложить на потом.
🔹 Мессенджеры часто используются для общения с друзьями и коллегами, через персонализированные сообщения проще обмануть.
🔹 В мессенджерах меньше встроенных фильтров для обнаружения и блокировки фишинговых сообщений.
🔹 Атаки в мессенджерах — это не только текстовые сообщения, но и изображения, видео и голосовые сообщения, их сложнее обнаружить фильтрами.

Чтобы защититься от фишинговых атак:

🔹 Проверяйте отправителя через другой канал связи и не переходите по ссылкам из непроверенных источников.
🔹 Установите и регулярно обновляйте антивирусные программы: во многих есть встроенные средства контроля ссылок.
🔹 Включите двухфакторную аутентификацию для всех важных аккаунтов и не храните резервные коды вместе с паролями. Это осложнит взлом аккаунтов, даже если пароли скомпрометированы.
🔹 Менеджер паролей не предложит ввести логин и пароль по фишинговой ссылке: вы можете неправильно прочитать URL-адрес, а менеджер сразу заметит подвох.
🔹 Если вам всё-таки нужно открыть ссылку или документ, воспользуйтесь VirusTotal.
🔹 Регулярно узнавайте новое о безопасности.

И главное: каким бы настойчивым и экстренным ни было письмо, не предпринимайте действий, которых от вас требуют, и при любых сомнениях обращайтесь к специалистам по безопасности.

BY Reforum Journal




Share with your friend now:
group-telegram.com/reforum_io/1229

View MORE
Open in Telegram


Telegram | DID YOU KNOW?

Date: |

Since January 2022, the SC has received a total of 47 complaints and enquiries on illegal investment schemes promoted through Telegram. These fraudulent schemes offer non-existent investment opportunities, promising very attractive and risk-free returns within a short span of time. They commonly offer unrealistic returns of as high as 1,000% within 24 hours or even within a few hours. Oleksandra Matviichuk, a Kyiv-based lawyer and head of the Center for Civil Liberties, called Durov’s position "very weak," and urged concrete improvements. These administrators had built substantial positions in these scrips prior to the circulation of recommendations and offloaded their positions subsequent to rise in price of these scrips, making significant profits at the expense of unsuspecting investors, Sebi noted. During the operations, Sebi officials seized various records and documents, including 34 mobile phones, six laptops, four desktops, four tablets, two hard drive disks and one pen drive from the custody of these persons. Emerson Brooking, a disinformation expert at the Atlantic Council's Digital Forensic Research Lab, said: "Back in the Wild West period of content moderation, like 2014 or 2015, maybe they could have gotten away with it, but it stands in marked contrast with how other companies run themselves today."
from us


Telegram Reforum Journal
FROM American